تحديث VMware Workstation وFusion: إعطاء الأولوية للإصدار 26H1u1
عالجت Broadcom ثغرتين في منصات المحاكاة الافتراضية المكتبية. تتطلب مسارات الهجوم الموصوفة صلاحيات مسؤول داخل الجهاز الافتراضي الضيف.

ملخص النشرة
تعالج نشرة Broadcom رقم VMSA-2026-0007 الثغرة CVE-2026-59346 في VMXNET3 والثغرة CVE-2026-59347 في HGFS. وتشمل الإصدارات المتأثرة Workstation وFusion بإصداري 25H2 و26H1، مع إصلاحات في 26H1u1 ودون حل بديل معلن.
فهم شروط الاستغلال
يتطلب المساران الموصوفان صلاحيات مسؤول محلي داخل الجهاز الافتراضي الضيف. قد تسمح مشكلة VMXNET3 بتنفيذ تعليمات على المضيف، بينما قد تتيح مشكلة HGFS التنفيذ بصلاحيات عملية VMX على المضيف. تساعد هذه الشروط على تقييم التعرض دون تضخيم نطاق الخطر.
رؤية AZTCOFW
أدرج منصات المحاكاة الافتراضية المكتبية ضمن مسؤوليات إدارة التحديثات، خصوصاً الأجهزة التي تشغّل صوراً افتراضية غير مألوفة أو واردة من جهات خارجية. ينبغي تقييم البرنامج الذي يوفر العزل، وليس افتراض أن الضيف معزول دائماً.
يُفضل أن يتضمن سجل التغيير مالك المضيف وإصداره وحزمة التحديث ونتائج التحقق بعد التثبيت. تأكد من استمرار أحمال التطوير المهمة ومن تثبيت الإصدار الجديد فعلياً. نسّق النسخ الاحتياطي ومتطلبات الاستعادة قبل نافذة الصيانة.
ارجع إلى جدول الاستجابة الحالي لدى Broadcom لتحديد الإصدارات المتأثرة والمصححة. لا يفترض هذا الملخص وقوع استغلال في بيئتك.


